以太坊基金会已正式与非营利安全组织 Security Alliance(SEAL)建立合作,目标直指钱包清空攻击(wallet drainer)以及其他面向以太坊用户的社工型欺诈。SEAL 表示,这项合作源于其在去年年底向基金会提出的支持请求,核心是为专门的安全资源提供保障。现在,合作已经落地。
根据协议,以太坊基金会将资助一名安全工程师。此人的唯一职责,就是与 SEAL 的情报团队协同,持续监测、追踪并压制 drainer 活动,以及过往常被用于转走用户资产的欺骗性攻击路径。范围很明确,重点也很集中。
钱包清空攻击依赖用户授权,不是直接攻破合约
SEAL 介绍,钱包清空攻击通常以恶意脚本或工具包的形式出现,常见载体是假冒网站,或伪装成可信协议发出的钓鱼邮件。这类页面会诱导用户批准看似正常的钱包交易,一旦确认,攻击者就可能获得大范围权限,把钱包中的资产转空。
这类攻击并不主要依赖智能合约本身被攻破,而是利用社工手法直接瞄准用户。攻击面看似简单,破坏力却很高。SEAL 称,多年来这类骗局已造成接近 10 亿美元损失;但在行业协同打击诈骗基础设施、提升检测能力后,仅与 drainer 攻击相关的损失在 2025 年降至约 8400 万美元,为有记录以来最低水平。
SEAL:小规模专职团队可以跟上攻击演变
SEAL 将 drainer 视为加密行业更广泛采用过程中的一项重要障碍,但并未把它定义为无解问题。该组织表示,只要保持持续关注,并配备资源充足的防御团队,这类威胁是可以处理的。
按照 SEAL 的研究,一个规模不大的专职工程团队,只要资金和投入到位,就能够跟上 drainer 的演化速度,并减轻其对散户用户的大范围攻击。这个判断,也是 SEAL 寻求基金会支持的重要依据。
合作被纳入以太坊“Trillion Dollar Security”计划
这次合作被放在以太坊基金会的 “Trillion Dollar Security”(1TS)计划框架内。该计划意在推动以太坊生态从被动响应转向更主动、以数据驱动的安全机制,不只处理已发生的问题,也强调在漏洞被大规模利用前完成优先级排序和缓解。
除运营层面的支持外,双方还推出了一套安全仪表盘,用于追踪网络多个维度的风险,包括用户体验、智能合约、基础设施、共识表现、事件响应准备度,以及社会层治理。每个维度下都有数十项具体风险控制措施处于持续监测中,方便开发者和相关方识别需要优先处理的环节。
以太坊基金会公开认可了 SEAL 过往的安全工作,称其此前的贡献已经给生态带来切实收益。SEAL 则把这次合作视为行业协作的一种样板。公告提到,这只是其与前瞻性生态开展的数个计划中的第一个,SEAL 也表示,愿意与其他基金会或加密项目讨论类似的资助模式,以扩大用户保护覆盖面。

